渗透测试---信息收集(DNS/IP踩点)

whois域名注册信息查询

whois 域名

主要是收集域名注册信息。如注册时间、过期日期、服务商、注册人的信息等。


域名解析查询
host 域名
nslookup 域名

dig 域名		#通过向域名服务器查询

子域名查询
fierce -dns 域名			#可以查询子域名及其ip
dnsenum 域名 			#子域名枚举,速度快,且分类清晰

域名详细信息查询

可以查询域名的详细信息,权重、子域名、ip反查等。
https://www.aizhan.com/
http://www.7c.com/


域名地理位置查询

在线工具
https://tool.lu/ip/
http://www.882667.com/

你可能感兴趣的:(渗透测试)